volafox

  • justdecompileJustDecompile的反编译引擎。
  • packerid使用PEID数据库标识二进制文件使用的打包程序(如果有)的脚本。
  • pdblaster从大量可执行文件样本集中提取PDB文件路径。
  • python-dissect.jffs一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
  • cpp2il一种逆转unity的IL2PP工具链的工具
  • regview打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
  • pdfid扫描文件以查找特定的PDF关键字。
  • unhideA forensic tool to find processes hidden by rootkits, LKMs or by other techniques.